当前位置: 首页 > 专利查询>诺基亚公司专利>正文

利用安全热点网络的动态帐户创建制造技术

技术编号:8963344 阅读:143 留言:0更新日期:2013-07-25 23:13
根据本发明专利技术,至少一个网络接入点传送一项信标传送。用户设备接收到所述信标传送,确定其不具有与所述至少一个网络接入点中的安全网络接入点附接所必要的凭证,因此与所述至少一个网络接入点形成初步关联。在所述初步关联期间,用户设备接收或创建与所述安全网络接入点相关联所必要的凭证,随后利用所接收或创建的凭证与所述安全网络接入点形成关联,并且经由所述安全网络接入点获得互联网连接。在一个实施例中存在一个非安全网络接入点,其利用与所述安全网络接入点相同的SSID传送信标,并且所述初步关联是与所述非安全网络接入点形成的。在另一个实施例中,只存在所述安全网络接入点。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术的示例性和非限制性实施例总体上涉及无线通信系统、方法、设备和计算机程序,并且更具体来说涉及wifi热点网络以及对于运营这样的网络的服务提供商进行认证的能力。
技术介绍
本节意图提供关于在权利要求书中引述的本专利技术的背景或情境。这里的描述可能包括可以对其进行探究的想法,但是不一定是先前已经被设想、实施或描述过的想法。因此,除非在这里明确地另行声明,否则在本节中描述的内容并不是针对本申请中的说明书和权利要求书的现有技术,并且并不由于包括在本节中而承认其为现有技术。W1-Fi是W1-Fi联盟的商标,并且与属于基于IEEE 802.11标准的一类无线局域网(WLAN)设备的各种产品相关联。术语W1-Fi常常被用作IEEE 802.11技术的同义词。当今在许多环境中广泛部署了公共W1-Fi热点网络,比如酒店、餐厅、咖啡厅、机场、商场以及公共/私人办公室。通过这些热点网络的因特网接入要求用户具有对于该热点网络的运营商的订购或者某种类型的漫游设置。当前正有被称作Hotspot 2.0 (热点2.0)的行业论坛研究计划,其旨在简化接入公共W1-Fi热点网络的过程。当前有两种主要类型的W1-Fi网络公共部署:-开放网络,其中设备可以与网络自由关联,但是直到其启动浏览器并且提供凭证时才会获得因特网接入;以及-启用RSN的网络,其需要凭证来关联。鲁棒安全网络(RSN)是将被用于无线接入点(WAP)与无线客户端之间的通信的IEEE 802.1li认证和加密算法的一个元素。当前所部署的开放公共W1-Fi热点网络通常由ISP (互联网服务提供商)、蜂窝运营商或者营业处所本身来运营。这些网络通常要求付费订购,或者可以被提供为蜂窝数据计划或者针对特定持续时间的使用权购买的一部分。这样的W1-Fi热点网络通常使用被称作强制门户(captive portal)的技术,通过所述强制门户用户可以提供其凭证以接入网络或购买使用权。基于强制门户的方法要求用户启动web浏览器,所述web浏览器随后被重定向到由热点网络的运营商管理的门户。该门户提供关于可以购买的各种数据计划的信息。如果用户具有对于该运营商的订购,则所述门户使得用户能够输入所指派的凭证并且随后获得因特网接入。直到施行了认证,用户设备才具有去到因特网(强制门户以夕卜)的连接。W1-Fi热点允许用户设备与WiFi接入点(AP)相关联并且为该设备指派IP地址。但是直到用户利用作为订购的一部分所指派的凭证进行了认证或者用户购买了一段时间的使用权为止,去到强制门户以外的因特网的连接被阻断。这种方法当前被广泛部署,并且在给定所使用的应用和服务类型的情况下运作良好。在启用RSN的热点网络中,不可能使用强制门户重定向方法,这是因为启用RSN的网络要求设备利用802.1x进行认证,并且在为设备指派IP地址之前施行认证。因此无法把设备重定向到门户页面。如果设备不具有利用802.1x协议进行认证的必要凭证和能力,则该设备无法使用W1-Fi热点网络。802.1x是由IEEE针对可扩展认证协议(EAP)认证规定的安全性协议(802.1X 、针对局域网和城域网的IEEE标准、基于门户的网络接入控制,2004年12月13日,其通过引用的方式被合并在此)。一般来说,利用802.1x对于启用RSN的W1-Fi热点网络进行认证会提供更好的用户体验,这是因为用户无须打开浏览器并且提供凭证。不需要人工干预来通过这样的热点网络获得因特网连接。当设备/用户具有在W1-Fi网络上有效的凭证时,基于802.1x的方法工作良好。但是倘若运营这样的网络的W1-Fi热点运营商的数目巨大,则用户在漫游时或者处于给定位置时可能不具有凭证。即使在利用基于802.1x的认证机制的启用RSN的网络中,也应当有可能为用户提供购买订购·的机会。W1-Fi热点网络运营商可以通过确保其不仅为具有订购的用户提供服务而且还为可能想要使用网络的任何其他人提供服务而产生收益。因此,在提供购买针对接入网络的订购的能力方面,热点运营商可以有财务利益。W1-Fi联盟Hotspot 2.0工作组当前正致力于开发通过简化接入认证规程而实现对于HS2.0 W1-Fi网络的无缝接入的解决方案。提供对于RSN网络的在线注册能力是其中一个讨论主题。
技术实现思路
在示例性实施例的第一示例性方面,提供一种装置,其包括至少一个处理器以及包含计算机程序代码的至少一个存储器。在这方面,所述具有计算机程序代码的至少一个存储器被配置成利用所述至少一个处理器使得所述装置至少施行以下操作:接收来自至少一个网络接入点的至少一项信标传送;响应于确定所述装置不具有与所述至少一个网络接入点中的一个安全网络接入点附接所必要的凭证,形成与所述至少一个网络接入点的初步关联;在所述初步关联期间,接收或创建与所述安全网络接入点相关联所必要的凭证;以及利用所接收或创建的凭证形成与所述安全网络接入点的关联,并且通过所述安全网络接入点获得互联网连接。在示例性实施例的第二示例性方面,提供一种方法,其包括:在用户设备处接收来自至少一个网络接入点的至少一项信标传送;响应于确定所述用户设备不具有与所述至少一个网络接入点当中的一个安全网络接入点附接所必要的凭证,形成与所述至少一个网络接入点的初步关联;在所述初步关联期间,所述用户设备接收或创建与所述安全网络接入点相关联所必要的凭证;以及利用所接收或创建的凭证形成所述用户设备与所述安全网络接入点之间的关联,并且通过所述安全网络接入点获得互联网连接。在示例性实施例的第三示例性方面,提供一种包括计算机程序指令的非瞬时性计算机可读介质。在这方面,通过由至少一个数据处理器执行所述指令而导致施行以下操作:在用户设备处接收来自至少一个网络接入点的至少一项信标传送;响应于确定所述用户设备不具有与所述至少一个网络接入点当中的一个安全网络接入点附接所必要的凭证,形成与所述至少一个网络接入点的初步关联;在所述初步关联期间,所述用户设备接收或创建与所述安全网络接入点相关联所必要的凭证;以及利用所接收或创建的凭证形成所述用户设备与所述安全网络接入点之间的关联,并且通过所述安全网络接入点获得互联网连接。在示例性实施例的第四示例性方面,提供一种装置,其包括至少一个处理器以及包含计算机程序代码的至少一个存储器。在该第四方面,所述具有计算机程序代码的至少一个存储器被配置成利用所述至少一个处理器使得所述装置至少施行以下操作:发送包括服务集合标识符的至少一项信标传送;以及为利用与所述装置相同的服务集合标识符操作的安全网络接入点提供注册服务。在示例性实施例的第五示例性方面,提供一种方法,其包括:从非鲁棒安全网络RSN网络接入点发送包括服务集合标识符的至少一项信标传送;以及由所述非鲁棒安全网络RSN网络接入点为利用与所述非鲁棒安全网络RSN网络接入点相同的服务集合标识符操作的安全网络接入点提供注册服务。在示例性实施例的·第六示例性方面,提供一种包括计算机程序指令的非瞬时性计算机可读介质。在这方面,通过由至少一个数据处理器执行所述指令而导致施行以下操作:从非鲁棒安全网络RSN网络接入点发送包括服务集合标识符的至少一项信标传送;以及由所述非鲁棒安全网络RSN网络接入点为利用与所述非鲁棒安全网络RSN网络接入点本文档来自技高网
...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】2010.09.16 US 61/383,4751.一种装置,其包括: 至少一个处理器;以及 包含计算机程序代码的至少一个存储器; 其中,所述具有计算机程序代码的至少一个存储器被配置成利用所述至少一个处理器使得所述装置至少: 接收来自至少一个网络接入点的至少一项信标传送; 响应于确定所述装置不具有与所述至少一个网络接入点中的安全网络接入点附接所必要的凭证,形成与所述至少一个网络接入点的初步关联; 在所述初步关联期间,接收或创建与所述安全网络接入点相关联所必要的凭证;以及利用所接收或创建的凭证形成与所述安全网络接入点的关联,并且通过所述安全网络接入点获得互联网连接。2.根据权利要求1的装置,其中,所述具有计算机程序代码的至少一个存储器被配置成利用所述至少一个处理器还使得所述装置至少: 向与之形成初步关联的所述至少一个接入点发送http通信量;以及形成与所述装置响应于 发送http通信量而被重定向到的门户页面的安全http连接;其中,所述装置被配置成在与门户页面的安全http连接期间接收或创建与所述安全网络接入点相关联所必要的凭证。3.根据权利要求2的装置,其中,当与门户页面连接时,允许用户通过所述装置选择人工或自动凭证生成。4.根据权利要求3的装置,其中,对于自动凭证生成,所述装置从门户页面接收包括用户名、口令和客户端证书的其中之一的所生成的凭证;所述装置被配置成把所接收到的凭证存储在所述至少一个存储器中,并且所述装置被配置成把所存储的凭证自动提供给所述安全网络接入点,而不需要用户知道凭证的内容。5.根据权利要求1到4当中的任一条的装置,其中,所述至少一个网络接入点包括作为非启用鲁棒安全网络RSN的网络接入点的非安全网络接入点,以及作为不同的启用RSN的接入点的所述安全网络接入点; 其中,接收自所述至少一个网络接入点的所述至少一项信标传送包括接收自所述非安全网络接入点的表明仅有鲁棒安全网络RSN注册的第一信标传送以及接收自所述安全网络接入点的第二信标,其中第一和第二信标包括相同的服务集合标识符; 并且与所述非安全网络接入点形成所述初步关联。6.根据权利要求5的装置,其中,所述安全网络接入点和非安全网络接入点被具体实现在相同的物理节点中,所述物理节点分别在安全网络和非安全网络上运作。7.根据权利要求5的装置,其中,所述具有计算机程序代码的至少一个存储器被配置成利用所述至少一个处理器还使得所述装置至少: 在所述装置与安全网络接入点之间形成关联之前,终止与非安全网络接入点形成的初步关联。8.根据权利要求1到4当中的任一条的装置,其中,所述至少一个网络接入点仅包括所述安全网络接入点,并且所接收到的至少一项信标传送包括表明所述安全网络接入点支持在线注册的仅接收自所述安全网络接入点的信标。9.根据权利要求8的装置,其中,所述具有计算机程序代码的至少一个存储器被配置成利用所述至少一个处理器还使得所述装置至少: 在所述装置处于预先已关联状态时,向所述安全网络接入点发送针对注册网络接入标识符NAI的请求; 接收所请求的注册网络接入标识符;以及随后 利用所述网络接入标识符和仅服务器侧认证形成与所述安全网络接入点的初步关联。10.一种方法,其包括: 在用户设备处接收来自至少一个网络接入点的至少一项信标传送; 响应于确定所述用户设备不具有与所述至少一个网络接入点中的安全网络接入点附接所必要的凭证,形成与所述至少一个网络接入点的初步关联; 在所述初步关联期间,所述用户设备接收或创建与所述安全网络接入点相关联所必要的凭证;以及 利用所接收或创建的凭证形成所述用户设备与所述安全网络接入点之间的关联,并且经由所述安全网络接入点获得互联网连接。11.根据权利要求10的方法,所述方法还包括: 向与之形成初步关联的所述至少一个接入点发送http通信量;以及 形成与所述用户设备响应于发送http通信量而被重定向到的门户页面的安全http连接; 其中,所述用户设备在与门户页面的安全http连接期间接收或创建与所述安全网络接入点相关联所必要的凭证。12.根据权利要求10或11的方法,其中,所述至少一个网络接入点包括作为非启用鲁棒安全网络RSN的网络接入点的非安全网络接入点,以及作为不同的启用RSN的接入点的所述安全网络接入点; 其中,从所述至少一个网络接入点接收所述至少一项信标传送包括在用户设备处接收来自所述非安全网络接入点的表明仅有鲁棒安全网络RSN注册的第一信标传送,以及在用户设备处接收来自所述安全网络接入点的第二信标,其中第一和第二信标包括相同的服务集合标识符; 以及与所述非安全网络接入点形成所述初步关联。13.根据权利要求10或11的方法,其中,所述至少一个网络接入点仅包括所述安全网络接入点,并且接收所述至少一项信标传送包括仅从所述安全网络接入点接收表明所述安全网络接入点支持在线注册的信标。14.根据权利要求13的方法,所述方法还包括: 在所述用户设备处于预先已关联状态时,向所述安全网络接入点发送针对注册网络接入标识符NAI的请求; 接收所请求的注册网络接入标识符;以及随后 利用所述网络接入标识符和仅服务器侧认证形成与所述安全网络接入点的初步关联。15.一种包括计算机程序指令的非瞬时性计算机可读介质,当由至少一个数据处理器执行时,所述计算机程序指令导致施行以下操作: 在用户设备处接收来自至少一个网络接入点的至少一项...

【专利技术属性】
技术研发人员:G·巴伊科B·帕蒂尔
申请(专利权)人:诺基亚公司
类型:
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1